La menace fantôme
Un nouveau type de menace voit le jour en ce moment sur Internet : la prise d’otage numérique.Une technique inédite d'escroquerie avec tentative d'extorsion de fonds a été découverte sur la Toile par le spécialiste de la sécurité informatique Websense. Elle exploite une technique de chiffrement et de cryptage associée à un programme de type cheval de Troie.
Un pirate a profité d'une faille d'Internet Explorer, connue et corrigée par Microsoft en juillet 2004, pour mettre au point un cheval de Troie, "Trojan.Pgpcoder", qu'il a caché dans une page web. Lorsque la victime affiche cette page piégée, elle télécharge et exécute à son insu le programme malveillant.
Une fois installé, ce programme a téléchargé, depuis un site web appartenant lui aussi au pirate, une application de chiffrement. Une fois lancé, le programme a parcouru le disque dur de la machine ainsi infectée, et a sélectionné plusieurs fichiers, notamment des images et des fichiers personnels. Le programme a crypté les fichiers en question, puis a supprimé les originaux.
L’application malveillante a alors affiché un message de demande de rançon sur l’écran de l’utilisateur : 200 dollars en échange de la clé permettant de déchiffrer les fichiers codés, explique Oliver Friedrichs, responsable senior du centre de sécurité de Symantec.
Prendre les données d'un PC en otage
Si ce type d'attaque reste pour l'instant peu répandu, les internautes doivent rester vigilants, explique Friedrichs. «C'est préoccupant, puisque c'est la première fois que la cryptographie est employée dans ce type d'attaque dans le but de prendre des données en otage. C'est comme si quelqu'un entrait chez vous, mettait vos biens précieux dans un coffre sans vous en donner la combinaison», ajoute-t-il.

Dans certains cas, l'escroc a été identifié et le site web malveillant fermé. Le code de chiffrement n'était pas excessivement complexe, explique la société. Elle l'a cassé et a pu récupérer les fichiers. «Dans ce cas précis nous avons pu apporter notre aide, mais chaque scénario risque d'être différent», indique Dan Hubbard, son directeur de la sécurité et de la recherche.
Les entreprises déjà menacées
Ces tentatives d’escroquerie en ligne rejoignent les attaques dont font l’objet certains sites commerciaux, comme par exemple les sites de paris en ligne en Angleterre, qui subissent des chantages du même ordre. Ces sites se voient menacés d’attaques massives si une rançon n’est pas versée. Et au regard des armées de machines zombies éparpillées dans le monde, la menace est bien réelle. Toutefois, ces attaques ne concernent que les sites ou entreprises disposant d’infrastructures informatiques importantes, et nécessitent un certain savoir faire technique. Et votre machine personnelle n’est pas une cible de choix pour ce genre de pirates.
Comme toujours, rester à jour
Cette technique de cryptage reste une menace pour les particuliers. Pour diffuser à grande échelle le type de programme troyen utilisé, des escrocs pourraient rendre la technique plus complexe, prévient de son côté Friedrichs. Mais les analystes se veulent rassurants, ne voyant pas pour l'instant une tendance forte se dégager.
Malgré tout, il convient de rester prudent, et de suivre quelques règles élémentaires de sécurité. Tout d’abord mettre à jour son système d’exploitation, quel qu’il soit. Le plus souvent possible, voire automatiquement si celui-ci le permet. Un firewall efficace et un antivirus performant (et lui aussi à jour) vous permettront également de renforcer la sécurité de votre machine, et rendront vos fichiers personnels plus difficiles à atteindre.
12
Commentaires
Lire plus
Online Detect 1.0.9 dispo
- Yahoo ! Photomail : envoyez 300 photos par mail
- 2012 : la TV numérique pour tous les européens
- Profitez de votre iPod sans iTunes
- BitTorrent Search : c’est parti !
- Le dernier Nokia fait tout… Sauf téléphone
- Une barre anti-phishing pour Firefox
- Windows XP SP2 : 15 fois plus sûr que SP1
- Logitech confirme son intérêt pour la Xbox 360
- From iWaste to iToilet
Jeu vidéo : Eidos présente Juste Cause
- Plus d’infos sur le Internet Tablet de Nokia
- Bit Torrent : F B Aïe !
- IBM utilise le CELL dans un serveur lame
- Iomega lance son nouveau successeur du DVD
- Intel annonce de nouveaux CPU et chipsets
- Enquête : l'équipement multimédia des français
- Visite d'une usine de Freebox
- Lancement imminent de l'ADSL2+ chez N9uf Telecom
- Comparatif de ventilateurs 12 cm
Liens commerciaux
Publicité
Dernières actus
A voir aussi
Actus et dossiers





le mec sur la photo met une cagoule pour pas qu'on le repère via le réseau ?
Le cryptage contre le cryptage, moi tout mes fichiers importants sont cryptés 128 bits sle, j'ai tout en double et sur des disques non connectés aux machines et pa
T'est vrament une geek toi
Tu est sur que tu est une femme
Bah oui les femmes vous avez l'electromenager
Je me sauve
Regarde, mon profil et dis moi si je suis blonde.
Ca prouve rien les fausses brunes ça existe
N'empeche que tes une geekette
tes parents sont au courant
Pour en revenir au sujet
je me contenterai de citer ce passage de la news :
Je ne crois pas qu'ils soit necessaire d'en rajouter
Ben à mon avais c'est pas très dur de serrer le gars au moment du transfert de fonds... Si c'est par courrier il suffit de s'arranger avec son consulat dans le pays de destination, et si c'est par CB ça doit être largement faisable aussi...
Remarque des rigolos pourraient faire ça avec des virus plus simple.
En gros, si ton anti-virus retire le virus, pouf plus de documents accéssible...
Regarde, mon profil et dis moi si je suis blonde.
J'ai bien envie de prendre cette photo en otage, moi!!!
Ca ne prendra qu'une minute, enfilage de la cagoule compris!
PS: tout est dans l'enfilage!
PS2: d'ailleurs, comme le dit sfr: "le monde s'enfile est à vous"
[mode juriste ON]
Laurent,
y'a le juriste en moi qui se rebelle contre l'informaticien en moi (qui refuse d'écrire ce message) : cette technique n'est pas de l'escroquerie, au sens propre du terme ! Je sais de quoi je parle, j'analyse l'escroquerie en long, en large et en travers depuis 2 mois, et j'ai encore quelques semaines avec devant moi...
Il faudrait que je vérifie, mais ca doit tourner autour de l'extorsion (et pas le chantage non plus, je crois). Je vais jeter un coup d'oeil dans mon code qui traîne à 2 mètres d'ici et je reviens !
[mode juriste OFF]
[mode juriste ON]
...
[mode juriste OFF]
C'était pas plutot le mode casse-couille, ça?
C'était pas plutot le mode casse-couille, ça?
ca fait toujours plaisir...
P.S. : je confirme, ca serait plutôt de l'extorsion !
...
Une technique inédite d'escroquerie avec tentative d'extorsion de fonds a été découverte sur la Toile par le spécialiste de la sécurité informatique Websense. Elle exploite une technique de chiffrement et de cryptage associée à un programme de type cheval de Troie.
...
Donc tout le monde est d'accord?
Solution numero deux, utiliser un soft tel que drive crypt qui non seulement permets de cr"er des "disques dur virtuels" crypté, mais qui ajoute une protection plutot eficasse contre la modification ou la supression des fichiers cryptés. Ainsi un soft ne peut pas toucher aux documents sans desactiver la protection (et la saisie du mdp)